当前位置: 首页 > news >正文

常见开源安全工具列表

强大的开源安全工具列表

许多开源工具的功能完全不输商业工具。

 
工具名称类别简介及用途著名开源替代于
OWASP ZAP Web扫描 OWASP旗舰项目,类似Burp Suite的代理和扫描器,极易上手。 Burp Suite
Nessus (开源版停发) 漏洞扫描 曾经有开源版,现为商业软件。强大的系统漏洞扫描器。 OpenVAS
OpenVAS 漏洞扫描 从Nessus分支而来,功能全面的开源漏洞扫描器。 Nessus
Wireshark 流量分析 世界最著名的网络协议分析器,抓包和深度 inspection。 无替代,它是标准
John the Ripper 密码破解 支持多种哈希算法的快速密码破解工具。 Hashcat (各有所长)
Hashcat 密码破解 支持GPU加速,号称世界上最快的密码恢复工具。 John the Ripper
Ghidra 逆向工程 NSA开源的反汇编工具,功能强大,直接竞争IDA Pro。 IDA Pro
Radare2 / Cutter 逆向工程 命令行逆向框架(r2)及其GUI界面(Cutter),非常强大。 IDA Pro
MobSF 移动安全 移动应用安全测试框架,自动化静态和动态分析APK/IPA。 商业APP扫描器
Snort / Suricata 入侵检测 网络入侵检测和防御系统(IDS/IPS)。 商业IDS
OSQuery 终端监控 由Facebook开发,将操作系统抽象为SQL数据库,用于查询。 商业EDRagent
BeEF 社会工程 浏览器攻击框架,用于利用XSS等漏洞Hook用户浏览器。

 

  • 初学者:从 OWASP ZAP (Web)、Nmap (网络发现)、Wireshark (流量分析) 开始。

  • 逆向工程:Ghidra 是学习逆向和进行严肃分析的绝佳免费选择,完全可以替代IDA Pro的大部分功能。

  • 移动安全:MobSF 提供了极其强大的自动化分析能力,是分析APK的首选开源工具。

  • 综合渗透:Kali Linux 或 Parrot OS 这两个渗透测试发行版预装了几乎所有上述开源工具,是安全从业者的“瑞士军刀”套装。

http://www.hskmm.com/?act=detail&tid=9643

相关文章:

  • ARC187 做题记
  • SAP物料自动记账科目设置总结
  • SpringBoot启动流程
  • NVR设备ONVIF接入平台EasyCVR视频融合平台智慧小区视频监控一站式建设方案
  • 移远模组使用移远云平台对接指令
  • 解码C语言关键字
  • 接龙大师微信小程序管理系统:一站式社群信息收集与活动管理解决方案
  • Windows环境中安装Zookeeper
  • YOLOv7安全评估揭示11个漏洞:RCE攻击与模型差异风险
  • ​​电流探头选型技术指南:精准捕获电流信号的艺术​​
  • 读人形机器人16本地制造的环境和经济效益
  • 详细介绍:【卷积神经网络详解与实例】10——经典CNN之GoogLeNet
  • openEuler 24.03 (LTS-SP2)安装mysql 8.4.5(glib.2.17)
  • wso2~api的高级限流策略
  • openEuler安装mysql矩阵
  • 【转载】达梦数据库物理备份与逻辑备份的区别
  • openEuler使用xtrabackup报libssl.so问题
  • jmeter中八大元件的执行顺序
  • Ubuntu 安装 JDK
  • EHOME视频平台EasyCVR视频分析设备平台监控摄像机的接入与智能视频分析
  • python+excel实现办公自动化学习 - 教程
  • 详细介绍:集成学习算法简介
  • 智投助手v0.0.4 发布
  • Kaggle的[公共数据集平台]
  • UE5 MPCook 时序图
  • P7435 简单的排列计数
  • Nexpose 8.21.0 for Linux Windows - 漏洞扫描
  • slurm启动验证命令
  • 天上的乌云不见了,但是没有下雨,那它们都去哪了呢?
  • 深入解析:多模态大模型3:TAViS